MAC地址的匹配
以太网包头中记录这数据来源的MAC地址,以及目的的MAC地址,我们可以通过xt_mac.ko模块来控制MAC地址的匹配规则
举个栗子:
iptables -A INPUT -p tcp –dport 3306 -m mac –mac-source 00:02:B3:0C:23:1B -j ACCEPT
说明我们允许mac地址为00:02:B3:0C:23:1B 主机访问我们的3306端口
Latest posts by Zhiming Zhang (see all)
- aws eks node 自动化扩展工具 Karpenter - 8月 10, 2022
- ReplicationController and ReplicaSet in Kubernetes - 12月 20, 2021
- public key fingerprint - 5月 27, 2021